Excelにリモートでコードが実行される脆弱性 - ゼロデイ攻撃も発生
マイクロソフトは、「Microsoft Office Excel」にあらたな脆弱性が見つかったとして、セキュリティアドバイザリを公開した。
特別な細工がされたExcelファイルを開くと、リモートでコードが実行されるおそれがあるというもの。同脆弱性の影響を受けるのは、Excel 2000、2002、2003、2007、Mac版の2004および2008、Excel Viewer、Excel Viewer 2003、PowerPoint 2007ファイル形式用Microsoft Office互換機能パック。
同社では限定的としながらも、今回見つかった脆弱性を悪用する標的型攻撃を確認しているという。現在調査を進めており、セキュリティ更新プログラムの提供も含め、対応を検討している。
また一時的な回避策として、信頼できないOfficeファイルを開く際に「Microsoft Office Isolated Conversion Environment」を使用する方法を紹介しているほか、Officeファイルのブロックのポリシーを設定するといった方法を推奨している。
マイクロソフトセキュリティアドバイザリ(968272)
http://www.microsoft.com/japan/technet/security/advisory/968272.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2009/02/26 )
ツイート
PR
関連記事
動物保護管理センターで緊急連絡用携帯電話を一時紛失 - 新潟県
HPE Arubaの「AOS」に複数の脆弱性 - アップデートを公開
「Node.js」に複数脆弱性 - 1月21日にアップデート予定
「Node.js」のEOL版に重大な脆弱性 - すみやかに更新を
委託先で法定調書作成用の資料を誤送信 - 東急グループ会社
保護者の同意書を紛失、小学校職員室の机で保管 - 神戸市
「Sentry」のSSOに脆弱性 - なりすましのおそれ
Ivanti、3製品でアップデートを公開 - 脆弱性を解消
「Aviatrix Controller」の脆弱性悪用に注意喚起 - 米当局
「NVIDIA Container Toolkit」に複数脆弱性 - アップデートを公開